Группа компаний «ДОМ.РФ» реализует национальные проекты в области жилищного строительства и ипотеки. Более 25 лет занимается развитием жилищной сферы в России. В компании работает более 9 тысяч человек, из которых более 1,5 тысяч — команда цифровой вертикали, которая проводит цифровую трансформацию строительной отрасли и создает инновационные ИТ-продукты.
Задачи:
— Разработка требований информационной безопасности к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контроль их исполнения
— Обеспечение безопасности контейнерной платформы: защитные механизмы, контроль конфигураций, управление доступом и секретами
— Обеспечение безопасности процессов сборки и поставки ПО: защита сборочной инфраструктуры, встраивание проверок безопасности в пайплайны
— Мониторинг, выявление и реагирование на инциденты информационной безопасности в контейнерных средах с интеграцией в процессы ИБ (SIEM/SOC, регламенты реагирования), управление уязвимостями
— Разработка стандартов и политик безопасности, проведение аудитов, контроль устранения замечаний
— Руководство направлением: планирование, команда, взаимодействие с ИТ
Требования:
— Глубокое знание безопасности Kubernetes (RBAC, сетевые политики, hardening, runtime-защита)
— Опыт защиты CI/CD на базе GitLab: безопасность раннеров и секретов, интеграция сканеров (SAST/DAST/SCA) в пайплайны
— Практический опыт SecOps: детектирование угроз (SIEM), реагирование на инциденты, управление уязвимостями
— Понимание процессов информационной безопасности (инцидент-менеджмент, управление рисками)
Группа компаний «ДОМ.РФ» реализует национальные проекты в области жилищного строительства и ипотеки. Более 25 лет занимается развитием жилищной сферы в России. В компании работает более 9 тысяч человек, из которых более 1,5 тысяч — команда цифровой вертикали, проводящая цифровую трансформацию строительной отрасли и создающая инновационные ИТ-продукты.
Задачи:
— Развивать платформу разработки, проектировать и внедрять новые платформенные интеграции как готовый сервис для команд: от идеи до выката, доступов, мониторинга и документации
— Развивать текущий стек: секреты, управляемые БД, Kafka, registry, GitOps, CI/CD, наблюдаемость
— Сопровождать кластеры Kubernetes и платформенные сервисы, разбирать инциденты, поддерживать мониторинг и логирование
— Участвовать в развитии инфраструктуры: виртуальные машины, автоматизация, связанные платформенные компоненты
— Самостоятельно вести задачу до результата: уточнять требования, пушить смежников, эскалировать блокеры
— Оформлять заявки на сетевые доступы, учётные записи, сертификаты и согласования при необходимости
— Работать с продуктовыми командами как с заказчиками платформы и не оставлять интеграции незавершёнными
— Использовать LLM и ИИ-агентов в повседневной работе и развивать эти практики в команде, в том числе через MCP
Требования:
— 5+ лет в инфраструктуре, platform engineering или SRE
— Опыт с Kubernetes в продакшене: операторы, Helm, сеть, хранилище, RBAC, разбор инцидентов
— GitOps на практике: инфраструктура и сервисы описываются в Git, изменения идут через merge request, а не руками в кластере
— Опыт с Terraform и/или Ansible
— Опыт интеграций под ключ: Vault, операторы PostgreSQL и Kafka, registry, мониторинг
— Понимание корпоративного контура: сети, DNS, учётные записи, сертификаты, согласования со смежными командами и ИБ
— Умение доводить задачу до результата: заявки, переписка, эскалации
— Активная работа с LLM и ИИ-агентами: разбор инцидентов, код и манифесты, документация, исследование незнакомых API
Задачи:
-Круглосуточный мониторинг сервисов компании и оперативное реагирование на инциденты.
-Выполнение задач первой линии технической поддержки: самостоятельное решение проблем в рамках зоны ответственности или передача на следующий уровень с обязательной фиксацией.
-Работа с трансляциями и партнёрскими запросами.
-Быстрая обработка обращений от партнеров.
-Мониторинг трансляций с регулярным откликом в течение всей смены.
-Прием и обработка внутренних и партнёрских запросов через Slack, Telegram, WhatsApp.
-Передача актуальной информации и отчёта по результатам смены.
-Периодическое прохождение тестирования (каждые 3/6/9/12 месяцев) по темам: зона ответственности, обновления продуктов, устранение неисправностей, внутренние регламенты.
Требования:
-Опыт работы в технической поддержке или смежной сфере будет преимуществом.
-Уверенные навыки работы с компьютером и онлайн-сервисами.
-Способность к быстрому обучению и принятию решений в стрессовых ситуациях.
-Свободное владение английским языком (письменно) – обязательное требование.
-Ответственность, внимательность, умение работать в команде.
Условия:
-Официальный оплачиваемый отпуск – 28 календарных дней в год.
-Оплата отпуска – в размере полной зарплаты (без учёта бонусной части).
-Дополнительные смены при перекрытии отпуска оплачиваются по фиксированной ставке.
-График отпуска согласуется минимум за месяц до начала.
-Система KPI (бонусная часть зарплаты): мониторинг трансляций, скорость реакции в чатах, качество решения инцидентов, оценка супервайзером, корректность и полнота отчётности, эффективность системного мониторинга.
Удалённо
600 – 800 $
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
• Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD. • Администрировать и оптимизировать работу систем MaxPatrol.
Design and automate controls, detection mechanisms, and tooling to improve the Information Security of Algolia’s infrastructure and products. Research, evaluate, and recommend new Information Security technologies, techniques, and frameworks.
Поддержкой, оптимизацией и развитием платформы потоковой обработки данных на базе Apache Flink. Настройкой и администрированием Flink, Kafka, Hadoop и Elasticsearch.
Автоматизация процессов (CI/CD): Настройка и поддержка конвейеров непрерывной интеграции и доставки кода (Continuous Integration / Continuous Delivery).
-Break things on purpose. Threat-model and review Solidity contracts, blockchain state transition functions in Rust, and other critical systems before an attacker gets the chance.
Analyze and investigate alerts to identify, assess, and respond to potential threats. Collaborate with teammates and customer security teams to remediate incidents and strengthen defenses.
-Assist in developing secure software – write and optimise Rust code to build security-critical components and tools. -Code auditing & vulnerability analysis – perform deep manual and automated code reviews to identify and mitigate security vulnerabilities.
- Вести инфраструктурные инициативы end-to-end: от проектирования до внедрения и дальнейшей поддержки, включая переход от монолита к гибридной архитектуре; - Развивать платформу на AWS и managed Kubernetes (EKS) и описывать всю инфраструктуру как код на Terraform;
Ищем Senior-специалиста на роль главного сетевого администратора, который возьмёт на себя ключевую часть сетевой и VPN-инфраструктуры проекта. Senior-уровень в сетях: TCP/IP, UDP, DNS, TLS/HTTPS, маршрутизация, NAT;